Alex “Scalar” Sol 于 3 月 23 日披露了该漏洞。披露报告周二发布的一份报告显示,zcashd 节点在涉及旧版 Sprout 池的交易中跳过了证明验证。报告称,该漏洞未被利用,所有用户的资金仍然安全。
该漏洞影响了从 2020 年 7 月至今的多个版本,Zcash 开发人员已于周二发布了 v6.12.0 版本以修复该漏洞。各大矿池迅速采取行动,为其系统打上了补丁——据同一份报告显示,Luxor 矿池已于 3 月 25 日确认部署了补丁,而 F2Pool、ViaBTC 和 AntPool 也都在 3 月 26 日之前完成了部署。
报告称,Zebra 全节点实现不受此漏洞影响,如果尝试利用该漏洞,将会触发链分叉,从而提供额外的网络保护层。
Sol 利用人工智能辅助发现了这个漏洞,并于 3 月 23 日向 Shielded Labs 报告了此事。该组织与 Zcash 开放开发实验室 进行了协调,ZODL 的工程师 Jack “str4d” Grigg 编写了补丁。
作为对其披露的奖励,Sol 将获得 200 ZEC 的总赏金——价值超过 51,000 美元——Shielded Labs、ZODL、Zcash 基金会和 Bootstrap 各贡献 50 ZEC。
Sprout 池于 2020 年 11 月停止接受新的存款,使其成为一个已弃用但仍活跃的组件,持有约 25,424 个 ZEC,用户尚未将其迁移到更新的屏蔽池版本。
尽管该漏洞可能导致资金流失,但Zcash开源开发团队表示,Zcash的“旋转门”机制可以防止更广泛的供应膨胀。该旋转门机制要求任何离开Sprout资金池的代币都必须经过验证才能进入该资金池,从而防止创建新的代币,使其总量不超过网络约1663万ZEC的总流通量。
这并非该网络首次面临重大漏洞。早在2019年,该网络就修复了一个被描述为……的漏洞。“无限伪造”加密货币生成器不过,在它成为隐私币网络的一个重大问题之前,就已经被修复了。
在市值排名前 100 的加密货币中,Zcash 是过去 24 小时内涨幅最大的。CoinGecko数据表明,该隐私币价格上涨超过 14%,近期价格超过 255 美元。去年秋季,该隐私币的价格从约 50 美元飙升至接近 700 美元的多年高点,但随后也随之回落。比特币以及近几个月来的其他加密货币。